Golpes de Envenenamento de Endereço Drenam Milhões à medida que os Ataques de Criptomoedas Aumentam

ETH-1,89%

Utilizadores de criptomoedas perderam dezenas de milhões de dólares em janeiro devido a envenenamento de endereços e ataques de phishing por assinatura, à medida que os atacantes exploraram custos de transação mais baixos e a distração dos utilizadores para roubar fundos em grande escala.

Scam Sniffer alerta para aumento nas perdas por envenenamento de endereços

Os golpes em carteiras de criptomoedas intensificaram-se em janeiro, com ataques de envenenamento de endereços e phishing por assinatura a causarem perdas significativas, de acordo com dados da empresa de segurança blockchain Scam Sniffer.

Num dos casos mais notáveis, uma única vítima perdeu 12,2 milhões de dólares após copiar erroneamente um endereço malicioso do seu histórico de transações. O incidente seguiu-se a um ataque semelhante de envenenamento de endereços em dezembro, que resultou em perdas de aproximadamente 50 milhões de dólares.

A Scam Sniffer reportou que o envenenamento de endereços continua a ser um dos métodos mais confiáveis para esvaziar grandes quantidades de carteiras de criptomoedas. Os atacantes criam endereços que correspondem aos primeiros e últimos caracteres de uma carteira confiável, alterando subtilmente a parte do meio, tornando-os difíceis de detectar à primeira vista.

Juntamente com o envenenamento de endereços, os ataques de phishing por assinatura também aumentaram em janeiro. A Scam Sniffer estima que 6,27 milhões de dólares foram roubados a 4.741 vítimas através de pedidos de assinatura maliciosos, representando um aumento de 207% em relação a dezembro. Notavelmente, apenas duas carteiras foram responsáveis por 65% de todas as perdas relacionadas com phishing por assinatura durante o mês.

Ao contrário do envenenamento de endereços, o phishing por assinatura baseia-se em enganar os utilizadores para assinarem transações blockchain prejudiciais, como conceder aprovações ilimitadas de tokens ou autorizar transferências de fundos sem perceber as consequências.

Os analistas acreditam que o recente aumento no volume de ataques pode estar parcialmente ligado à atualização Fusaka do Ethereum, lançada em dezembro. Ao reduzir os custos de transação, a atualização tornou mais barato para os atacantes enviar um grande número de transações de pó, diminuindo a barreira para realizar campanhas de envenenamento de endereços em grande escala.

Leia mais: SEC emite alerta enquanto os golpistas de criptomoedas inundam grupos de chat com golpistas alimentados por IA

As empresas de segurança continuam a aconselhar os utilizadores a verificar cuidadosamente os endereços das carteiras, evitar copiar endereços do histórico de transações e revisar cuidadosamente os pedidos de assinatura antes de os aprovar, pois estes métodos de ataque não mostram sinais de abrandar.

FAQ 🚨

  • O que é envenenamento de endereços em crypto?

Os golpistas enviam endereços de carteiras semelhantes para enganar os utilizadores e fazer com que copiem o endereço errado.

  • Quanto foi perdido com estes golpes em janeiro?

As vítimas perderam dezenas de milhões, incluindo um caso de envenenamento de endereço de 12,2 milhões de dólares.

  • Por que o phishing por assinatura aumentou drasticamente?

Os atacantes exploraram a distração dos utilizadores, roubando 6,27 milhões de dólares através de assinaturas maliciosas.

  • O que está a impulsionar o aumento destes ataques agora?

Custos de transação mais baixos tornaram as campanhas de golpe em grande escala mais baratas e fáceis de realizar.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Bitrefill divulga ataque de hackers presumivelmente norte-coreanos a 1 de março, com vazamento de aproximadamente 18,500 registos de compras de clientes

A Bitrefill sofreu um ataque de rede em 1 de março, resultando na exposição de aproximadamente 18.500 registos de dados de clientes. O ataque originou-se num computador portátil comprometido de um funcionário, semelhante aos métodos utilizados por grupos de hackers norte-coreanos. A empresa isolou os sistemas e está a trabalhar com especialistas para restaurar as operações, ao mesmo tempo que reforça as medidas de cibersegurança.

GateNews5h atrás

Mais Inteligência: Utilizadores relacionados com MoreLogin suspeitos de sofrer roubo em massa de criptomoedas, endereço do hacker lucrou aproximadamente 85 mil dólares

Fundador da Slowmist, Yu Xian, emitiu um aviso na plataforma X alertando que múltiplos utilizadores sofreram ataques de roubo, com suspeita de que chaves privadas ou frases sementes foram coletadas por hackers. O endereço do hacker obteve ganhos de aproximadamente 85.000 dólares, e parte da comunidade suspeita de estar relacionado com o navegador de impressão digital MoreLogin, mas ainda não há evidências conclusivas. Apela às vítimas para fornecer informações relevantes para facilitar a investigação.

GateNews7h atrás

Uma equipa de hackers chinesa auto-divulgou-se devido a dissensões sobre a divisão de despojos, tendo roubado anteriormente aproximadamente 7 milhões de dólares em activos criptográficos

Uma equipa de piratas informáticos entrou em conflito interno devido a disputas sobre a divisão de lucros, revelando publicamente que roubou aproximadamente 7 milhões de dólares em activos criptográficos através de um ataque à cadeia de fornecimento. A equipa usurpou a identidade de uma empresa de cibersegurança, utilizando ferramentas automatizadas para obter frases iniciais e roubar dados de carteiras multi-blockchain, envolvendo 37 tokens diferentes. O denunciante planeou entregar-se às autoridades encarregadas da aplicação da lei, estando os detalhes do incidente pendentes de investigação.

GateNews8h atrás

CertiK Avisa Riscos de Segurança em Marketplaces de Agentes de IA Apesar de Verificação de Habilidades de Próxima Geração

A CertiK revelou vulnerabilidades de segurança significativas nos mercados de agentes de IA, enfatizando que os métodos de detecção atuais são inadequados. A investigação defende uma segurança aprimorada em tempo de execução e isolamento de competências para prevenir potenciais comprometimentos de código malicioso não detectado.

BlockChainReporter9h atrás

Ministério de Segurança do Estado divulga manual de criação segura de "Lagosta" (OpenClaw), apresentando quatro grandes riscos e medidas de resposta

17 de março, o Departamento de Segurança Nacional publicou um manual de aquacultura segura de "lagostas", apontando que os riscos de criação incluem sequestro de hospedeiros, roubo de dados, etc., recomendando verificar interfaces de controle, configurações de permissões, segurança de credenciais e fontes de plug-ins, enfatizando a adesão ao princípio de privilégio mínimo e a adoção de medidas de isolamento.

GateNews10h atrás
Comentário
0/400
Sem comentários